Skip to content

Sign-in risk and user risk conditions should be configured in separate Conditional Access policies

Prečo je to dôležité

Kombinovanie podmienok rizika prihlásenia a rizika používateľa v jednej politike Conditional Access vytvára bezpečnostné slepé miesto. Správcovia IT strácajú granularitu kontroly nad reakciami založenými na riziku, čo môže viesť k nesprávnemu uplatneniu ochrany pre vysoko rizikové prihlásenia oproti kompromitovaným používateľským účtom. Táto chybná konfigurácia môže spôsobiť buď príliš benevolentný prístup pre nebezpečné scenáre, alebo zbytočné obmedzenia pre legitímnych používateľov.

Čo Aether365 kontroluje

Táto kontrola overuje, či vaše politiky Conditional Access nekonfigurujú podmienky rizika prihlásenia aj rizika používateľa v tej istej politike. Zobrazuje sa na paneli Aether365 v kategórii kontrol microsoft-365.

Microsoft references

Bola táto stránka užitočná?